<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>m313 Security Blog</title>
	<atom:link href="http://dmedianero.byethost15.com/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://dmedianero.byethost15.com/blog</link>
	<description>Diario de un Slacker</description>
	<lastBuildDate>Tue, 06 Oct 2009 10:15:02 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Rooted CON 2010 &#8211; Call for papers</title>
		<link>http://dmedianero.byethost15.com/blog/2009/10/rooted-con-2010-call-for-papers/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/10/rooted-con-2010-call-for-papers/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 10:15:02 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Forensic]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[SSOO]]></category>
		<category><![CDATA[con]]></category>
		<category><![CDATA[conferencia]]></category>
		<category><![CDATA[rooted]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=461</guid>
		<description><![CDATA[===============================
- Rooted CON 2010 -
C A L L   F O R   P A P E R S
===============================
.: [ INTRO ]
Rooted CON es un Congreso de Seguridad que se celebrará en Madrid
(España) en Marzo de 2010. Nuestro objetivo es promover la seguridad,
ofreciendo charlas altamente técnicas con un enfoque práctico (combinación
de teoría / [...]]]></description>
			<content:encoded><![CDATA[<p>===============================<br />
- Rooted CON 2010 -<br />
C A L L   F O R   P A P E R S<br />
===============================</p>
<p><strong>.: [ INTRO ]</strong></p>
<p>Rooted CON es un Congreso de Seguridad que se celebrará en Madrid<br />
(España) en Marzo de 2010. Nuestro objetivo es promover la seguridad,<br />
ofreciendo charlas altamente técnicas con un enfoque práctico (combinación<br />
de teoría / demo) y neutralidad (aunque apostamos por las empresas y<br />
queremos que éstas participen en el congreso, deberá primar el contenido<br />
técnico y objetivo).</p>
<p>También deseamos que la gente participe, se divierta&#8230; ¡y hasta se<br />
lleve un premio a casa! Por ello, llevaremos a cabo diversos eventos<br />
(aparte de las conferencias), siendo uno de los más importantes el<br />
concurso CTF (&#8221;Capture the flag&#8221;), que contará con importantes premios<br />
en metálico y que ha sido diseñado por ni más ni menos que uno de los<br />
&#8220;Sexy Pandas&#8221; (equipo finalista del tradicional &#8220;Defcon CTF&#8221;).</p>
<p>Y por supuesto si todavía te quedan fuerzas también podrás aprovechar<br />
para vivir a tope el encanto de las noches madrileñas&#8230;</p>
<p><strong>.: [ FORMATO ]</strong></p>
<p>Nos gustaría recibir dos tipos de propuestas:<br />
- charlas rápidas. Duración: 20&#8242;.<br />
- charlas normales. Duración: 50&#8242;.</p>
<p>Si tienes una idea loca/interesante y fresca que se puede contar en<br />
poco tiempo, por favor, no lo dudes y propón una charla rápida. Si tu<br />
idea es más loca todavía y necesitas más tiempo para explicarla en<br />
profundidad usa la segunda modalidad: la charla normal.</p>
<p>Sólo aceptaremos propuestas en español e inglés. Haremos todo lo<br />
posible para tener traducción simultánea en la sala pero no podemos<br />
prometer nada ya que dependerá del presupuesto y de los patrocinadores.</p>
<p><strong>.: [ TEMÁTICA ]</strong></p>
<p>Nos interesa cualquier tema puntero del mercado de la seguridad. Éstos<br />
son sólo algunos ejemplos:<br />
- técnicas innovadoras tanto defensivas como ofensivas.<br />
- todo lo relacionado con el fraude, phishing, troyanos en entornos<br />
financieros, mecanismos de protección asociados, etc.<br />
- &#8220;ingeniería inversa&#8221;, técnicas de bajo nivel, kernel, &#8230;<br />
- descubrimiento de vulnerabilidades, &#8220;fuzzing&#8221; y técnicas relacionadas.<br />
- ataques en entornos virtualizados, sistemas de cluster, &#8220;cloud<br />
computing&#8221; y nuevos productos de seguridad &#8220;en la nube&#8221;.<br />
- criptografía y criptoanálisis.<br />
- seguridad en entornos móviles.<br />
- herramientas de hacking: desarrollos propios.<br />
- seguridad documental.<br />
- voz sobre IP, &#8220;phreaking&#8221;, &#8230;<br />
- análisis forense y contramedidas.<br />
- seguridad en dispositivos inalámbricos.<br />
- esteganografía y todo tipo de canales subliminales.<br />
- seguridad en aplicaciones web.<br />
- &#8230;</p>
<p><strong>.: [ PROCEDIMIENTO PARA PRESENTAR UNA PROPUESTA ]</strong></p>
<p>¿Te gustaría hablar en Rooted CON? ¡No te olvides de hacer las charlas<br />
ilustrativas e incluir demos! <img src='http://dmedianero.byethost15.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Envíanos tu solicitud por correo electrónico a:<br />
cfp -AT- rootedcon.es</p>
<p>Para que tu charla sea aceptada en el proceso inicial de selección<br />
*deberá* respetar el formato descrito previamente e incluir *toda* la<br />
información siguiente:</p>
<p>- título<br />
- autor (nombre completo y opcionalmente nick/apodo)<br />
- bio (unas líneas diciendo quién eres)<br />
- duración (¿charla normal o rápida?)<br />
- resumen (deberá ser lo suficientemente extenso como para poder ser<br />
correctamente evaluado)<br />
- ubicación/nacionalidad<br />
- medios necesarios para impartir la charla<br />
- ¿tienes pensado dar la misma (o similar) charla en otras conferencias?<br />
¿En cuál?</p>
<p><strong>.: [ FECHAS ]</strong></p>
<p>1 Octubre, 2009 &#8211; Se abre el CFP.<br />
20 Diciemebre, 2009 &#8211; Se cierra el CFP.<br />
31 Diciembre, 2009 &#8211; Ponentes seleccionados.<br />
10 Enero, 2010 &#8211; Entrega del &#8220;paper&#8221; final y materiales de la presentación.</p>
<p><strong>.: [ PRIVILEGIOS PARA PONENTES ]</strong></p>
<p>Los ponentes gozarán de los siguientes beneficios:<br />
- Alojamiento gratuito.<br />
- Acceso gratuito al congreso.<br />
- Gastos de viaje (en la medida de lo posible).<br />
- Tickets/bebidas gratis durante la fiesta.</p>
<p><strong>.: [ PATROCINADORES ]</strong></p>
<p>Todavía tienes la oportunidad de ayudarnos a organizar el mejor<br />
congreso de seguridad de España y a la vez obtener un interesante ROI.<br />
Si estás interesado en ser uno de nuestros patrocinadores, por favor<br />
contacta con nosotros:</p>
<p>patrocinio -AT- rootedcon.es</p>
<p><strong>.: [ ENLACES ]</strong></p>
<p>- Sitio Web<br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5yb290ZWRjb24uZXMv">http://www.rootedcon.es/</a><br />
- Grupo en Facebook<br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5mYWNlYm9vay5jb20vZ3JvdXAucGhwP2dpZD05NjQxMDkyNDc5OA==">http://www.facebook.com/group.php?gid=96410924798</a><br />
- Grupo en LinkedIn<br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5saW5rZWRpbi5jb20vZ3JvdXBzP2dpZD0xOTY5NDM4">http://www.linkedin.com/groups?gid=1969438</a><br />
- Lista de correo &#8220;sólo-anuncios&#8221;<br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cHM6Ly9saXN0YXMucm9vdGVkY29uLmVzL21haWxtYW4vbGlzdGluZm8vcm9vdGVkLWFubm91bmNl">https://listas.rootedcon.es/mailman/listinfo/rooted-announce</a></p>
<p>-=EOF=-</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD00NjEmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_461\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=461" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/10/rooted-con-2010-call-for-papers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Esos colegas&#8230;</title>
		<link>http://dmedianero.byethost15.com/blog/2009/10/esos-colegas/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/10/esos-colegas/#comments</comments>
		<pubDate>Mon, 05 Oct 2009 16:07:39 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Forensic]]></category>
		<category><![CDATA[conexioninversa]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=456</guid>
		<description><![CDATA[Hace poco he tenido la suerte de ver en directo a uno de los mejores profesionales forenses españoles en acción. Se trata de Pedro Sanchez, de ConexiónInversa, que nos deleitó con un curso irrepetible.
Veo en su blog que el agradecimiento es mutuo y me alegro mucho por ello, esta es la foto de grupo:


Como dice [...]]]></description>
			<content:encoded><![CDATA[<p>Hace poco he tenido la suerte de ver en directo a uno de los mejores profesionales forenses españoles en acción. Se trata de Pedro Sanchez, de<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2NvbmV4aW9uaW52ZXJzYS5ibG9nc3BvdC5jb20="> ConexiónInversa</a>, que nos deleitó <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2NvbmV4aW9uaW52ZXJzYS5ibG9nc3BvdC5jb20vMjAwOS8xMC9lc29zLWNvbGVnYXMuaHRtbA==">con un curso irrepetible</a>.</p>
<p>Veo en su blog que el agradecimiento es mutuo y me alegro mucho por ello, esta es la foto de grupo:</p>
<p><center><br />
<img title="img_0008" src="http://dmedianero.byethost15.com/blog/wp-content/uploads/2009/10/img_0008-300x225.jpg" alt="img_0008" width="300" height="225" /></center></p>
<p>Como dice Pedro somos muy sexys <img src='http://dmedianero.byethost15.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD00NTYmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_456\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=456" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/10/esos-colegas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metasploit Unleashed &#8211; Curso gratuito</title>
		<link>http://dmedianero.byethost15.com/blog/2009/09/metasploit-unleashed-curso-gratuito/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/09/metasploit-unleashed-curso-gratuito/#comments</comments>
		<pubDate>Tue, 22 Sep 2009 08:37:40 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Pentest]]></category>
		<category><![CDATA[curso]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[unleashed]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=452</guid>
		<description><![CDATA[Los chicos de Offensive Security han liberado el mejor curso hasta la fecha sobre Metasploit en su versión online. Este curso es una referencia para cualquier usuario de la herramienta y es de obligada lectura:
http://www.offensive-security.com/metasploit-unleashed/

Compártelo
 ]]></description>
			<content:encoded><![CDATA[<p>Los chicos de <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5vZmZlbnNpdmUtc2VjdXJpdHkuY29t">Offensive Security</a> han liberado el mejor curso hasta la fecha sobre Metasploit en su versión online. Este curso es una referencia para cualquier usuario de la herramienta y es de obligada lectura:</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5vZmZlbnNpdmUtc2VjdXJpdHkuY29tL21ldGFzcGxvaXQtdW5sZWFzaGVkLw==">http://www.offensive-security.com/metasploit-unleashed/</a><br />
<img src="http://www.offensive-security.com/metasploit-unleashed/imgs/msfu-01.jpg" alt="Metasploit Unleashed" /></p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD00NTImYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_452\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=452" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/09/metasploit-unleashed-curso-gratuito/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Claves interesantes</title>
		<link>http://dmedianero.byethost15.com/blog/2009/09/claves-interesantes/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/09/claves-interesantes/#comments</comments>
		<pubDate>Tue, 15 Sep 2009 15:29:34 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Offtopic]]></category>
		<category><![CDATA[SSOO]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[registro]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=444</guid>
		<description><![CDATA[Este post es solo un post-it sobre unas claves interesantes del Registro de Windows que tienen que ver con el Office2007:
HKEY_LOCAL_MACHINE\Software\Microsoft\Office\12.0\Registration\{90120000-0030-0000-0000-0000000FF1CE
HKEY_LOCAL_MACHINE\Software\Microsoft\Office\12.0\Registration\{91120000-0011-0000-0000-0000000FF1C
DigitalProductID
ProductID
También hay rutas interesantes aqui:

C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\Proof.en\Proof.XML
 < feature Id=”SetupXmlFiles” Cost=”1248″ >
< optionref Id=”AlwaysInstalled”/ >
< /feature > 
< optionref Id=”neverInstalled”/ >

PD: Sigo vivo  
Compártelo
 ]]></description>
			<content:encoded><![CDATA[<p>Este post es solo un post-it sobre unas claves interesantes del Registro de Windows que tienen que ver con el Office2007:</p>
<blockquote><p>HKEY_LOCAL_MACHINE\Software\Microsoft\Office\12.0\Registration\{90120000-0030-0000-0000-0000000FF1CE<br />
HKEY_LOCAL_MACHINE\Software\Microsoft\Office\12.0\Registration\{91120000-0011-0000-0000-0000000FF1C</p>
<p>DigitalProductID<br />
ProductID</p></blockquote>
<p>También hay rutas interesantes aqui:</p>
<p><code></p>
<blockquote><p>C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\Proof.en\Proof.XML</p>
<p> < feature Id=”SetupXmlFiles” Cost=”1248″ ><br />
< optionref Id=”AlwaysInstalled”/ ><br />
< /feature > </p>
<p>< optionref Id=”neverInstalled”/ ></p></blockquote>
<p></code></p>
<p>PD: Sigo vivo <img src='http://dmedianero.byethost15.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD00NDQmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_444\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=444" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/09/claves-interesantes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Solucionar error 0&#215;8007F0DA en Windows Update</title>
		<link>http://dmedianero.byethost15.com/blog/2009/08/error_0x8007f0da/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/08/error_0x8007f0da/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 14:24:50 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[SSOO]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[0x8007F0DA]]></category>
		<category><![CDATA[windows update]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=441</guid>
		<description><![CDATA[Recientemente he tenido un problema con las actualizaciones de Windows Update en Microsoft Windows XP.
Las actualizaciones fallan, intentas descargarlas manualmente y no puedes porque según M$ el Internet Explorer 8 es inferior al 6:

Los pasos que he seguido para solucionarlo y que dejo a modo de tip son los siguientes:
1. Desinstalar Internet Explorer 8.
2. Desinstalar [...]]]></description>
			<content:encoded><![CDATA[<p>Recientemente he tenido un problema con las actualizaciones de Windows Update en Microsoft Windows XP.<br />
Las actualizaciones fallan, intentas descargarlas manualmente y no puedes porque según M$ el Internet Explorer 8 es inferior al 6:</p>
<p><a target='_blank' title='ImageShack - Image And Video Hosting' href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzQzLmltYWdlc2hhY2sudXMvaS9ibG9nMnkuanBnLw=="><img src='http://img43.imageshack.us/img43/7717/blog2y.jpg' border='0'/></a></p>
<p>Los pasos que he seguido para solucionarlo y que dejo a modo de tip son los siguientes:</p>
<p><strong>1.</strong> Desinstalar Internet Explorer 8.<br />
<strong>2.</strong> Desinstalar Internet Explorer 7 (también es inferior al 6 según M$).<br />
<strong>3.</strong> Ejecutar Windows Update desde el navegador.<br />
Desde el navegador podemos acceder al historial de actualizaciones para desde allí ver el código de error, con este código (<strong>0&#215;8007F0DA</strong>) acudimos a la <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3N1cHBvcnQubWljcm9zb2Z0LmNvbS8=">base de datos de conocimiento de Microsoft</a> y <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3N1cHBvcnQubWljcm9zb2Z0LmNvbS9rYi85NTgwNTA=">damos con un solucionario</a>.<br />
Intentamos seguir el solucionario, en mi caso me quedo en el paso uno porque necesito habilitar el servicio &#8220;<em>Servicios de cifrado</em>&#8220;, servicio que no se encuentra en mi sistema.<br />
Afortunadamente no se trata de un virus sino de que soy un manazas trasteando con el registro asique simplemente tengo que ejecutar <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5mZXJtdS5jb20vY29tcG9uZW50L29wdGlvbixjb21fcmVtb3NpdG9yeS9mdW5jLGZpbGVpbmZvL2lkLDIzNS9sYW5nLGVzLw==">este pequeño script</a>.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD00NDEmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_441\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=441" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/08/error_0x8007f0da/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Servicios ocultos en TOR</title>
		<link>http://dmedianero.byethost15.com/blog/2009/07/servicios-ocultos-en-tor/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/07/servicios-ocultos-en-tor/#comments</comments>
		<pubDate>Thu, 30 Jul 2009 23:17:42 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Fraude]]></category>
		<category><![CDATA[onion routing]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[servicios ocultos]]></category>
		<category><![CDATA[tor]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=438</guid>
		<description><![CDATA[La red Tor no se centra únicamente en capas de cebolla para permitir anonimato en las conexiones. Una de las características más interesantes es la que trataremos hoy: los servicios ocultos.
Un servicio oculto consiste fundamentalmente en un aplicativo en el servidor (web, bbdd, irc, etc) que está accesible únicamente desde dentro de la red TOR. [...]]]></description>
			<content:encoded><![CDATA[<p>La red Tor no se centra únicamente en capas de cebolla para permitir anonimato en las conexiones. Una de las características más interesantes es la que trataremos hoy: los servicios ocultos.<br />
Un servicio oculto consiste fundamentalmente en un aplicativo en el servidor (web, bbdd, irc, etc) que está accesible únicamente desde dentro de la red TOR. La característica que hace interesante a estos servicios es que no es posible saber en qué máquina física se encuentra ejecutándose el servicio en cuestión.</p>
<p>Imaginemos un país en el que la libertad de expresión no esté asegurada, España por ejemplo. Resulta interesante crear una web en la que pueda asegurarse la libertad de expresión puesto que no es posible saber la máquina física en la que se ejecuta el aplicativo web. Otro enfoque interesante puede resultar crear un servicio con la intención de que nadie acceda a él, esto es posible con TOR ya que la dirección de acceso a los servicios ocultos no es publicada, ni indexada por arañas o buscadores web por el simple hecho de estar levantadas. Evidentemente si alguien publica en una web la dirección de acceso una araña conseguirá indexarlo. La principal finalidad es mantener anónima la máquina física que ejecuta el servicio.</p>
<p>Si te interesa el tema te estarás preguntando cómo funcionan tecnicamente los servicios ocultos. Lo explico brevemente:<br />
Cuando un servicio oculto se crea localmente en la máquina se producen un par de claves: pública y privada. Asímismo se crea lo que se llama un descriptor de producto, que consiste en la lista de direcciones de acceso al servico junto con la clave pública del mismo. Este descriptor se publica anónimamente en los servidores de directorio de TOR, y son estos los que redireccionan al sistema en concreto (no directamente) cuando un cliente de TOR solicita acceso a la dirección del servicio oculto solicitada.</p>
<p>En el presente artículo crearemos un servicio web oculto. Nos basamos en la <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy50b3Jwcm9qZWN0Lm9yZy9kb2NzL3Rvci1oaWRkZW4tc2VydmljZS5odG1sLmVz">guía oficial de creación de servicios ocultos</a>.<br />
El primer paso es crear ese servicio de manera normal en el sistema, en nuestro caso un simple servidor web con Apache en el que colocamos una página estática, como podemos ver a continuación:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzM4MC5pbWFnZXNoYWNrLnVzL2kvdG9yMS5wbmcv" target=\"_blank\"><img src="http://img380.imageshack.us/img380/440/tor1.th.png" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></p>
<p></center></p>
<p>Ahora nos centraremos en Torificar dicho servicio para hacerlo oculto. Partimos de la base de que tenemos un repetidor TOR instalado, para hacerlo podemos consultar el <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8yMDA5LzA2L3Rvci1pbnRyb2R1Y2Npb24teS1jb25maWd1cmFjaW9uLWRlLXVuLXJlcGV0aWRvci1pbnRlcm5vLw==">artículo al respecto que publiqué recientemente</a>.<br />
Una vez hecho simplemente tenemos que modificar dos variables en el fichero <strong>/etc/tor/torrc</strong>:</p>
<blockquote><p>HiddenServiceDir /var/lib/tor/hidden_service/<br />
HiddenServicePort 80 127.0.0.1:80</p></blockquote>
<p>La variable <strong>HiddenServiceDir</strong> sirve para indicar un directorio del sistema en el que TOR guardará información necesaria para trabajar con el servicio oculto. Entre dicha información se encuentran la dirección de acceso al servicio, certificados, etc. Es necesario que solo root tenga acceso a dicho directorio, por ejemplo permisos 700.<br />
La variable <strong>HiddenServicePort</strong> sirve para indicarle a TOR dónde se enucentra dicho servicio, el formato es &#8220;<strong>puerto IP:Puerto</strong>&#8220;, de esta manera indicamos el puerto al que deben referenciar los accesos y la IP y puerto real en la que el servicio se encuentra escuchando. esto es importante porque si bien en nuestro ejemplo el servicio se pide en el mismo puerto y máquina, podríamos referenciarlo a otro sistema y/o puerto.</p>
<p>Una vez configurado levantamos el servicio en cuestión y el servicio TOR. Para saber mediante qué dirección URL podemos acceder al servicio simplemente consultamos el nombre del mismo en el directorio local del sistema:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzEyNS5pbWFnZXNoYWNrLnVzL2kvdG9yMy5wbmcv" target=\"_blank\"><img src="http://img125.imageshack.us/img125/9889/tor3.th.png" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></p>
<p></center></p>
<p>Para acceder a dicho servicio configuramos el navegador en la red TOR y pedimos la URL indicada:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzY2LmltYWdlc2hhY2sudXMvaS90b3I0LnBuZy8=" target=\"_blank\"><img src="http://img66.imageshack.us/img66/2940/tor4.th.png" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></p>
<p></center></p>
<p>Si observamos los ficheros de log de Apache podemos apreciar que no apareceran las IP&#8217;s de acceso de los visitantes, ya que estarán referenciadas por la IP que marcamos en el fichero de configuración de TOR:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzIyMC5pbWFnZXNoYWNrLnVzL2kvdG9yNS5wbmcv" target=\"_blank\"><img src="http://img220.imageshack.us/img220/4746/tor5.th.png" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></p>
<p></center></p>
<p>Hasta aquí la creación de servicios ocultos, en próximos artículos me gustaría indagar sobre desventajas del uso de esta red y posibles defectos en ella. Pero eso será probablemente tras unas merecidas vacaciones.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD00MzgmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_438\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=438" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/07/servicios-ocultos-en-tor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Curranding</title>
		<link>http://dmedianero.byethost15.com/blog/2009/07/curranding/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/07/curranding/#comments</comments>
		<pubDate>Tue, 14 Jul 2009 00:03:33 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Tips]]></category>
		<category><![CDATA[firefox]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=432</guid>
		<description><![CDATA[Ultimamente no tengo el tiempo que desearía para dedicarle a trastear y al blog pero es algo temporal. I&#8217;m not dead, I&#8217;m curranding. Hoy un tip para Firefox 3.5, para seguir utilizando las extensiones en v3.5:

about:config
extensions.checkCompatibility;false

Dejo una imágen un tanto curiosa:



Compártelo
 ]]></description>
			<content:encoded><![CDATA[<p>Ultimamente no tengo el tiempo que desearía para dedicarle a trastear y al blog pero es algo temporal. I&#8217;m not dead, I&#8217;m curranding. Hoy un tip para Firefox 3.5, para seguir utilizando las extensiones en v3.5:</p>
<blockquote><p>
about:config<br />
extensions.checkCompatibility;false
</p></blockquote>
<p>Dejo una imágen un tanto curiosa:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzQzLmltYWdlc2hhY2sudXMvaS9ibG9nMnkuanBnLw==" target=\"_blank\"><img src="http://img43.imageshack.us/img43/7717/blog2y.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></p>
<p></center></p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD00MzImYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_432\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=432" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/07/curranding/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualizar a Fedora 11</title>
		<link>http://dmedianero.byethost15.com/blog/2009/06/actualizar-a-fedora-11/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/06/actualizar-a-fedora-11/#comments</comments>
		<pubDate>Wed, 10 Jun 2009 17:15:38 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[SSOO]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[fedora]]></category>
		<category><![CDATA[leonidas]]></category>
		<category><![CDATA[linux+]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=427</guid>
		<description><![CDATA[Fedora 11 acaba de salir con el sobrenombre de Leónidas. Entre sus grandes novedades destacan la autenticación mediante huella digital, mejoras en el sonido con pulseaudio, en la paquetería con Presto, modesetting, etc.
Este sencillo post pretende exponer tres sencillos comandos necesarios para actualizar nuestros sistemas a Fedora 11:
yum update
yum install preupgrade
preupgrade-cli &#8220;Fedora 11 (Leonidas)&#8221;
Compártelo
 ]]></description>
			<content:encoded><![CDATA[<p><img class="size-medium wp-image-428 alignleft" title="leonidas300" src="http://dmedianero.byethost15.com/blog/wp-content/uploads/2009/06/leonidas300-252x300.jpg" alt="leonidas300" width="157" height="187" /><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RvY3MuZmVkb3JhcHJvamVjdC5vcmcvcmVsZWFzZS1ub3Rlcy9mMTEvZXMtRVMv">Fedora 11 acaba de salir</a> con el sobrenombre de Leónidas. Entre sus grandes novedades destacan la autenticación mediante huella digital, mejoras en el sonido con pulseaudio, en la paquetería con <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cHM6Ly9mZWRvcmFwcm9qZWN0Lm9yZy93aWtpL0ZlYXR1cmVzL1ByZXN0bw==">Presto</a>, modesetting, etc.<br />
Este sencillo post pretende exponer tres sencillos comandos necesarios para actualizar nuestros sistemas a Fedora 11:</p>
<blockquote><p>yum update<br />
yum install preupgrade<br />
preupgrade-cli &#8220;Fedora 11 (Leonidas)&#8221;</p></blockquote>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD00MjcmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_427\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=427" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/06/actualizar-a-fedora-11/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Deft Extra</title>
		<link>http://dmedianero.byethost15.com/blog/2009/06/deft_extra/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/06/deft_extra/#comments</comments>
		<pubDate>Mon, 08 Jun 2009 09:49:42 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Forensic]]></category>
		<category><![CDATA[backtrack]]></category>
		<category><![CDATA[caine]]></category>
		<category><![CDATA[deft extra]]></category>
		<category><![CDATA[deft linux]]></category>
		<category><![CDATA[forensics]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=420</guid>
		<description><![CDATA[Los chicos de la distribución forense DEFT Linux han publicado recientemente la herramienta Deft Extra. Este conjunto de herramientas vienen a rellnenar el hueco dejado por las herramientas de Helix para Windows.
La apariencia de este toolkit es muy buena, tenemos las herramientas clasificadas en pestañas según la funcionalidad:



Las herramientas para adquisición de datos son:
FTK Imager
Winen
MDD
Win32dd
La [...]]]></description>
			<content:encoded><![CDATA[<p>Los chicos de la distribución forense <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5kZWZ0bGludXgubmV0Lw==">DEFT Linux</a> han publicado recientemente la herramienta Deft Extra. Este conjunto de herramientas vienen a rellnenar el hueco dejado por las herramientas de <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5lLWZlbnNlLmNvbS9oZWxpeDNwcm8ucGhw">Helix </a>para Windows.</p>
<p>La apariencia de este toolkit es muy buena, tenemos las herramientas clasificadas en pestañas según la funcionalidad:<br />
<center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzUuaW1hZ2VzaGFjay51cy9teS5waHA/aW1hZ2U9NTI0MTYwODcuanBn" target=\"_blank\"><img src="http://img5.imageshack.us/img5/5121/52416087.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center><br />
Las herramientas para adquisición de datos son:</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5hY2Nlc3NkYXRhLmNvbS9kb3dubG9hZHMuaHRtbA==">FTK Imager</a><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5ndWlkYW5jZXNvZnR3YXJlLmNvbS8=">Winen</a><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5tYW50ZWNoLmNvbS9tc21hL01ERC5hc3A=">MDD</a><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3dpbjMyZGQubXN1aWNoZS5uZXQv">Win32dd</a></p>
<p>La pestaña de &#8220;Forensics Tools&#8221; aglomera una gran cantidad de programas:<br />
<center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzUuaW1hZ2VzaGFjay51cy9teS5waHA/aW1hZ2U9MjkyMzY4NjQuanBn" target=\"_blank\"><img src="http://img5.imageshack.us/img5/1029/29236864.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzUuaW1hZ2VzaGFjay51cy9teS5waHA/aW1hZ2U9NDQyNDQ0NDkuanBn" target=\"_blank\"><img src="http://img5.imageshack.us/img5/4412/44244449.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></center></p>
<p>Al igual que en la Helix se puede navegar el sistema de ficheros y escanear el sistema en busca de imágenes. Por último tenemos una pestaña dedicada a multitud de software diverso que puede resultarnos util en una investigación:<br />
<center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzUuaW1hZ2VzaGFjay51cy9teS5waHA/aW1hZ2U9NTEwMjU4OTguanBn" target=\"_blank\"><img src="http://img5.imageshack.us/img5/7530/51025898.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center><br />
Como conclusión decir que si bien faltan algunas herramientas (yo metería alguna más de <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5uaXJzb2Z0Lm5ldC8=">Nirsoft</a>) es un toolkit muy completo y rellena el hueco dejado por Helix. Hay que destacar los movimientos que se están realizando en las distribuciones. Este Toolkit se unirá a la próxima release de DEFT Linux. Junto con los avances de <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5jYWluZS1saXZlLm5ldC8=">CAINE </a>y de <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5vZmZlbnNpdmUtc2VjdXJpdHkuY29tL2Jsb2cvYmFja3RyYWNrL2JhY2t0cmFjay1mb3JlbnNpY3Mv">BackTrack4 en el ámbito forense</a> nos hacen ver un futuro esperanzador para las distribuciones libres en esta disciplina.</p>
<p>DEFT Extra se puede descargar desde <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5taXJyb3JkZWZ0Lm5ldC9saXN0aW5nL2RlZnRfZXh0cmEtMS4wLnppcA==">la siguiente dirección</a>.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD00MjAmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_420\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=420" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/06/deft_extra/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TOR: Introducción y configuración de un repetidor interno</title>
		<link>http://dmedianero.byethost15.com/blog/2009/06/tor-introduccion-y-configuracion-de-un-repetidor-interno/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/06/tor-introduccion-y-configuracion-de-un-repetidor-interno/#comments</comments>
		<pubDate>Thu, 04 Jun 2009 22:25:26 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Fraude]]></category>
		<category><![CDATA[onion routing]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[tor]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=399</guid>
		<description><![CDATA[La red de anonimato de TOR se basa fundamentalmente en dirigir el tráfico a través de una serie de nodos o repetidores que forman parte de la red TOR y que encapsulan el paquete en sucesivas capas, de manera que &#8220;nadie&#8221; sabe el destino del mismo hasta que el paquete llega a un repetidor de [...]]]></description>
			<content:encoded><![CDATA[<p>La red de anonimato de TOR se basa fundamentalmente en dirigir el tráfico a través de una serie de nodos o repetidores que forman parte de la red TOR y que encapsulan el paquete en sucesivas capas, de manera que &#8220;nadie&#8221; sabe el destino del mismo hasta que el paquete llega a un repetidor de salida. Para ello se utiliza el concepto de <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2VuLndpa2lwZWRpYS5vcmcvd2lraS9Pbmlvbl9yb3V0aW5n">Onion Routing</a>.</p>
<p>No voy a explayarme porque no creo que pueda expresarlo mejor que la <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cHM6Ly93d3cudG9ycHJvamVjdC5vcmcvb3ZlcnZpZXcuaHRtbC5lcw==">página oficial,</a> con gráficos y demás. Analizar en profundidad esto queda fuera del objeto de este post pero quisiera remitir a los interesados unas URL&#8217;s para profundizar sobre el tema:</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cHM6Ly93aWtpLnRvcnByb2plY3Qub3JnL25vcmVwbHkvVGhlT25pb25Sb3V0ZXI=">https://wiki.torproject.org/noreply/TheOnionRouter</a><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cHM6Ly9naXQudG9ycHJvamVjdC5vcmcvY2hlY2tvdXQvdG9yL21hc3Rlci9kb2MvZGVzaWduLXBhcGVyL3Rvci1kZXNpZ24ucGRm">https://git.torproject.org/checkout/tor/master/doc/design-paper/tor-design.pdf</a><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cHM6Ly9naXQudG9ycHJvamVjdC5vcmcvY2hlY2tvdXQvdG9yL21hc3Rlci9kb2Mvc3BlYy90b3Itc3BlYy50eHQ=">https://git.torproject.org/checkout/tor/master/doc/spec/tor-spec.txt</a><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cHM6Ly9naXQudG9ycHJvamVjdC5vcmcvY2hlY2tvdXQvdG9yL21hc3Rlci9kb2Mvc3BlYy9jb250cm9sLXNwZWMudHh0">https://git.torproject.org/checkout/tor/master/doc/spec/control-spec.txt</a><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cHM6Ly9naXQudG9ycHJvamVjdC5vcmcvY2hlY2tvdXQvdG9yL21hc3Rlci9kb2Mvc3BlYy9yZW5kLXNwZWMudHh0">https://git.torproject.org/checkout/tor/master/doc/spec/rend-spec.txt</a><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cHM6Ly9naXQudG9ycHJvamVjdC5vcmcvY2hlY2tvdXQvdG9yL21hc3Rlci9kb2Mvc3BlYy9kaXItc3BlYy50eHQ=">https://git.torproject.org/checkout/tor/master/doc/spec/dir-spec.txt</a><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cHM6Ly9naXQudG9ycHJvamVjdC5vcmcvY2hlY2tvdXQvdG9yL21hc3Rlci9kb2Mvc3BlYy9wYXRoLXNwZWMudHh0">https://git.torproject.org/checkout/tor/master/doc/spec/path-spec.txt</a></p>
<p>Entre las características interesantes que esta red ofrece destacan de manera especial los &#8220;servicios ocultos&#8221;, que son distintos tipos de servicios (web, irc, etc) que sólo son accesibles para y desde la red TOR, y que tienen la propiedad de que teóricamente no es posible saber el sitio físico o PC concreto en el que está alojado dicho servicio. En próximos post crearemos uno y hablaremos de ellos.</p>
<p>Una de las cosas importantes a tener en cuenta es que la &#8220;calidad&#8221; de la privacidad es directamente proporcional al número de repetidores que haya en la red. Este post se centrará en explicar brevemente cómo crear de manera sencilla un nodo repetidor de TOR sobre un sistema Linux, concretamente sobre un Fedora Linux 10.<br />
Primero hay que destacar que hay dos tipos de repetidores, los internos y los de salida. Configurar un nodo de salida puede traer algunas complicaciones que explicaremos en un futuro post, y veremos cómo hacerlo. De momento nos centraremos en un repetidor interno, que basicamente sirve para marear peticiones con el objeto de conseguir una privacidad aceptable.</p>
<p>La página oficial de TOR tiene abundante documentación, recomiendo mirar la guía para <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy50b3Jwcm9qZWN0Lm9yZy9kb2NzL3Rvci1kb2MtcmVsYXkuaHRtbC5lcw==">configurar repetidores</a>, aunque aquí explicaré brevemente como hacerlo en dos patadas.</p>
<p><strong>== Instalando TOR ==</strong></p>
<p>Tor está en los repositorios de Fedora por lo que instalar el software es tan sencillo como ejecutar el siguiente comando con privilegios de administración:</p>
<blockquote><p>		yum install tor</p></blockquote>
<p><strong>== Configurando TOR como repetidor interno ==</strong></p>
<p>El fichero de configuración de TOR se encuentra en /etc/tor/torrc y para crear un sencillo repetidor interno basta con las siguientes opciones:</p>
<blockquote><p>SocksPort 9050 					# puerto para las conexiones locales<br />
		SocksListenAddress 127.0.0.1			# aceptar conexiones de localhost<br />
		Log notice file /var/log/tor/notices.log	# fichero de log notice<br />
		Log debug file /var/log/tor/debug.log  		# fichero de log de depuracion<br />
		Log notice syslog 			        # facility del syslog<br />
		RunAsDaemon 1					# ejecutar el servicio como demonio<br />
		DataDirectory /var/lib/tor/.tor  		# directorio de datos<br />
		Nickname mordor					# nombre del repetidor<br />
		RelayBandwidthRate 50 KBytes  			# Throttle traffic to 100KB/s (800Kbps)<br />
		RelayBandwidthBurst 50 KBytes 			# But allow bursts up to 200KB/s (1600Kbps)<br />
		ORPort 9001					# puerto en el que se esperan conexiones<br />
		DirPort 9030 					# puerto para solicitar conexiones, ideal si tienes mucho ancho de banda para compartir<br />
		Group toranon 					# grupo con el que se ejecutará<br />
		User  toranon					# usuario con el que se ejecutará</p></blockquote>
<p>hay que destacar que si tienes una conexión ADSL normal y corriente tendrás que hacer NAT contra tu sistema para los puertos definidos en las variables <em>ORPort</em> y <em>DirPort</em>.</p>
<p><strong>== Comprobar que funciona ==</strong></p>
<p>Para comprobar que está en ejecución sin problemas debemos recurrir al log, que se encuentra en la ruta /etc/tor/torrc, para que funcione debería tener un aspecto similar a esto:</p>
<blockquote><p>		May 02 01:12:06.368 [notice] Tor has successfully opened a circuit. Looks like client functionality is working.<br />
		May 02 01:12:06.368 [notice] Now checking whether ORPort 83.44.185.90:9001 and DirPort 83.44.185.90:9030 are reachable&#8230; (this may take up to 20 minutes &#8212; look for log messages indicating success)<br />
		May 02 01:12:11.307 [notice] Self-testing indicates your ORPort is reachable from the outside. Excellent. Publishing server descriptor.<br />
		May 02 01:12:11.528 [notice] Self-testing indicates your DirPort is reachable from the outside. Excellent.<br />
		May 02 01:12:30.024 [notice] Performing bandwidth self-test&#8230;done.</p></blockquote>
<p>Adicionalmente una vez que el servidor es accesible a la red sus datos serán subidos a los llamados &#8220;descriptores de servidor&#8221; y en ellos podremos comprobar que nuestro nodo forma parte de la red TOR, en mi caso he usado un descriptor (<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL21vcmlhLnNldWwub3JnOjkwMzIvdG9yL3N0YXR1cy9hdXRob3JpdHk=">http://moria.seul.org:9032/tor/status/authority</a>) para comprobar que mi nodo &#8220;mordor&#8221; forma parte de la red:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzM2LmltYWdlc2hhY2sudXMvbXkucGhwP2ltYWdlPXRvcjEucG5n" target=\"_blank\"><img src="http://img36.imageshack.us/img36/440/tor1.th.png" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center></p>
<p><strong>== Funcionando ==</strong></p>
<p>Una vez que funcione hay varias recomendaciones que pueden leerse en la <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy50b3Jwcm9qZWN0Lm9yZy9kb2NzL3Rvci1kb2MtcmVsYXkuaHRtbC5lcw==">guía oficial</a>. Por mi parte simplemente he querido ver un poco qué es lo que se mueve en esta red y para ello he levantado un sniffer (tcpdump) y he inspeccionado el tráfico que pasa por mi nodo.<br />
Tenemos por tanto un fichero .cap con el tráfico interceptado. Para analizarlo utilizaremos <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy53aXJlc2hhcmsub3Jn">Wireshark</a>. Vamos a distinguir dos tipos de comunicaciones:</p>
<p><strong>1. Tráfico de solicitud de conexiones.</strong><br />
Este tipo de tráfico se transmite entre los nodos internos y los servidores de directorio y es necesario para poder calcular las rutas por las que viajarán los paquetes. Este tráfico utilza el puerto que hayamos definido en la variable <em>DirPort</em>, en nuestro caso el 9030, asique aplicaremos el siguiente filtro al Wireshark:</p>
<blockquote><p>tcp.port == 9030 || udp.port == 9030</p></blockquote>
<p>Si ensamblamos la comunicación TCP tenemos dos tipos de comunicaciones, en el primer tipo tenemos una comunicación parcialmente cifrada</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzM2LmltYWdlc2hhY2sudXMvbXkucGhwP2ltYWdlPWNhcHR1cmExbi5wbmc=" target=\"_blank\"><img src="http://img36.imageshack.us/img36/8315/captura1n.th.png" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center></p>
<p>La IP de nuestro repetidor es la 192.168.1.33 y por lo que podemos ver una IP perteneciente a otro repetidor (podemos contrastarlo consultando en el descriptor de servidor comentado anteriormente) realiza una petición http GET a la que nuestro repetidor contesta con un 200 OK.<br />
El contenido de dicha respuesta está cifrado.</p>
<p>En el segundo tipo de petición tenemos algo similar a la anterior, pero con una respuesta negativa (400 NOT FOUND):</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzE1LmltYWdlc2hhY2sudXMvbXkucGhwP2ltYWdlPWNhcHR1cmEyeS5wbmc=" target=\"_blank\"><img src="http://img15.imageshack.us/img15/8462/captura2y.th.png" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center></p>
<p><strong>2. Tráfico entre repetidores.</strong><br />
Este es el tráfico más abundante y se realiza mediante el puerto definido en la variable <em>ORPort</em>, en nuestro caso el 9001, asique aplicaremos el siguiente filtro al Wireshark:</p>
<blockquote><p>		tcp.port == 9001 || udp.port == 9001</p></blockquote>
<p>Como podemos comprobar en las siguientes capturas el tráfico va cifrado y se produce únicamente entre IP&#8217;s que pertenecen a repetidores (podemos contrastarlo consultando en el descriptor de servidor comentado anteriormente):</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzEzLmltYWdlc2hhY2sudXMvbXkucGhwP2ltYWdlPWNhcHR1cmE1LnBuZw==" target=\"_blank\"><img src="http://img13.imageshack.us/img13/3104/captura5.th.png" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzMuaW1hZ2VzaGFjay51cy9teS5waHA/aW1hZ2U9Y2FwdHVyYTNsLnBuZw==" target=\"_blank\"><img src="http://img3.imageshack.us/img3/4957/captura3l.th.png" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzEzLmltYWdlc2hhY2sudXMvbXkucGhwP2ltYWdlPWNhcHR1cmE0LnBuZw==" target=\"_blank\"><img src="http://img13.imageshack.us/img13/4504/captura4.th.png" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center></p>
<p>En las próximas entradas configuraremos un nodo de salida y comprobaremos cómo en este caso sí pueden inspeccionarse los datos de salida. </p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0zOTkmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_399\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=399" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/06/tor-introduccion-y-configuracion-de-un-repetidor-interno/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
